насколько я знаю, acl на свичах обрабатывается "на вхлде"
от сюда у меня возникает следующая проблема....

туда, куда входит DFL - это стек 3100 (48,24,24 и 24 порта). и если мне писать acl типа
config access_profile profile_id 10 add access_id auto_assign ethernet vlan guest source_mac 00-13-ce-c0-dd-73 port all permit
впрочем как и удаление acl, имеющего в себе такие профайлы занимает оооочень немало времени.
а можно ли как-нибудь для данной задачи обойтись ACL для одного порта коммутатора, куда включен роутер?